Rappot hebdomadaire

Introduction

Le rapport hebdomadaire recueille des métriques pour chaque réseau, service et appareil surveillé par Field Effect MDR au cours de la semaine et suit les tendances hebdomadaires au fil du temps.

 

Utilisez ces rapports pour détecter les les vulnérabilités. Au fur et à mesure qu'elles sont générées au fil du temps, vous acquerrez un contexte historique qui peut aider à évaluer l'évolution de la posture de sécurité de votre organisation. Les rapports peuvent être consultés ou téléchargés depuis la vue des rapports.


Exemple de rapport hebdomadaire

L'image suivante montre l'image hebdomadaire dans son intégralité.



Les sections du rapport hebdomadaire

Statut général

En haut du rapport, vous pouvez obtenir un aperçu de votre posture globale de sécurité. Tout ARO d'Action sera mis en avant comme rappel de faire un suivi et de résoudre les problèmes.



Surveillance du nuage

Ici, vous pouvez voir des statistiques sur vos services infonuagiques, comme le nombre de nouveaux comptes créés pour la semaine et le nombre total d'utilisateurs surveillés pour toute activité suspecte.



Surveillance des points terminaux

Cette section montre le nombre de nouveaux points de terminaison, ainsi qu'actifs, que Field Effect MDR ont été découverts sur votre réseau.



Sécurité des courriels

Cette section résume les comptes courriel les plus ciblés en termes de tentatives d'autorisation infructueuses et de leurs emplacements. Le pourcentage attribué à chaque compte courriel représente leur pourcentage total de toutes les tentatives d'autorisation.


Dans l'exemple ci-dessous, le compte « Zachariah.O'Connell@balticauto.com » a eu 19 tentatives d'autorisation infructueuses, ce qui représente 3% de toutes les tentatives.  Et parmi ces tentatives, les trois principaux endroits d'où ils proviennent sont les États-Unis. l'Inde et la Chine; avec les États-Unis en tête, avec 101 tentatives représentant 15% de toutes les tentatives.


Si votre organisation a activé SEAS et soumet activement des courriels au service, des détails généraux, y compris le nombre de courriels soumis semaine après semaine et le nombre de courriels jugés suspects ou malveillants, sont indiqués dans cette section.



Pare-feu DNS

La section Pare-feu DNS présente des détails sur les requêtes et les blocages avec une comparaison semaine après semaine. Vous pouvez aussi suivre le lien « Voir des données plus détaillées du pare-feu DNS » pour accéder à des détails plus détaillés sur le portail MDR Field Effect.



Résumé du réseau

Vous pouvez voir la quantité de trafic entrant et sortant qui surviendra au cours de la semaine, ainsi que les domaines ayant connu la meilleure résolution, et le pourcentage total que chaque domaine représente.



Le flux de renseignement de sécurité

Pour enrichir le rapport avec des nouvelles et des sujets généraux de cybersécurité, il inclut un lien vers notre fil de renseignement de sécurité. Vous y trouverez nos réflexions, analyses et meilleures pratiques concernant les dernières nouvelles et événements en cybersécurité.



Cet article a-t-il été utile ?

C'est super !

Merci pour votre commentaire

Désolé ! Nous n'avons pas pu vous être utile

Merci pour votre commentaire

Dites-nous comment nous pouvons améliorer cet article !

Sélectionner au moins l'une des raisons
La vérification CAPTCHA est requise.

Commentaires envoyés

Nous apprécions vos efforts et nous allons corriger l'article